As someone who has used the ADSL modem of internet service providers for years and conducted security research on them (such as “How Secure are ISP Modems?” and “The Importance of Firmware Analysis“), I cannot say that I have a positive attitude towards using gift modems on an individual level.…
Esaretten Kaçış
If you are looking for an English version of this article, please visit here. Yıllarca internet servis sağlayıcılarının ADSL modemini kullanmış ve bunlar üzerinde yapmış olduğum güvenlik araştırmaları (Hediye Modemler Ne Kadar Güvenli? , Donanım Yazılımı Analizinin Önemi) ile bilgi güvenliği farkındalığını arttırmaya çalışmış biri olarak hediye modem kullanmaya bireysel…
IstSec’19 Information Security Conference
Since 2009, the Istanbul Information Security Conference (IstSec), which brings together security experts and enthusiasts, will be held this year on May 2, 2019, at Istanbul Medeniyet University. I will also participate as a speaker with a presentation titled “Backdoor Hunting” at this conference, and I will be giving away…
IstSec’19 Bilgi Güvenliği Konferansı
If you are looking for an English version of this write-up, please visit here. 2009 yılından bu yana güvenlik uzmanları ile meraklılarını bir araya getiren İstanbul Bilgi Güvenliği Konferansı (İstSec) bu yıl 2 Mayıs 2019 tarihinde İstanbul Medeniyet Üniversitesi‘nde gerçekleştirilecektir. Benim de Arka Kapı Avı başlıklı bir sunum ile konuşmacı…
DoS ile Mücadele
2009 yılından bu yana “Bilgi güçtür ve paylaşıldıkça artar!” sloganıyla siber güvenlik alanına meraklılar için özveriyle yaşatmaya çalıştığım blogumun bundan yıllar yıllar önce bir DDoS saldırısı ile karşı karşıya kaldığını ve daha sonrasında blogumu Cloudflare arkasına taşıdığımı anımsıyorum. Son birkaç yıldır ise DDoS ve DoS benzeri bir saldırı ile karşılaşmamış…
Önüm Arkam Sağım Solum Cobalt Strike
Son yıllarda özellikle finansal kurumlara gerçekleştirilen hedeflenmiş siber saldırılara (APT) bakıldığında, sızma testi uzmanlarının da yakından bildiği Cobalt Strike aracının kullanıldığını görebilirsiniz. Hatta Rusya’nın merkez bankası yetkililerine kulak verirseniz, 2017 yılında bu araçla 240 bankaya yapılan siber saldırılar sonucunda 17 milyon doların çalındığını öğrenebilirsiniz. Siber saldırganların taktik, teknik ve prosedürlerinin…
Zararlı Powershell Analizi
Sysmon gibi ücretsiz, FireEye HX, Carbon Black Response gibi ticari EDR (endpoint detection & response) güvenlik teknolojilerine sahip olan kurumların yakından izlediği alarmların başında, hemen hemen her tehdit raporunda, araştırma yazısında adının sıklıkla geçtiği Powershell olduğunu az çok tahmin edebilirsiniz. Invoke-Obfuscation gibi yardımcı araçlar nedeniyle hedef işletim sisteminde Powershell kullanımın…
New Year Raffle :)
I wish everyone a year of health, happiness, and success as we enter 2019 with new dreams and expectations. Just like every year, I would like to thank all my readers and followers who have been reading my articles, attending my presentations, and providing me with positive/negative comments and feedback,…
Yeni Yıl Hediye Çekilişi :)
Yeni hayallerle, beklentilerle gireceğimiz 2019 yılının herkese önce sağlık sonra mutluluk ve başarı getirmesini diliyor ayrıca her yıl olduğu gibi yine bir yıl boyunca yazılarımı okuyan, sunumlarına katılan, olumlu/olumsuz yorumları, geri bildirimleri ile beni yalnız bırakmayıp, yeni yazılar yazmaya, araştırmalar yapmaya teşvik eden, sosyal medyadan da takip eden tüm okurlarıma…